A Microsoft revelou acidentalmente um exploit que não foi corrigido

microsoft revelou exploit não corrigido

Como você provavelmente já sabe, a Microsoft acaba de lançar a terceira rodada de atualizações de Patch Tuesday para o ano de 2020, e elas são chamadas de Atualizações de atualização de terça-feira de março.

Essas atualizações direcionaram todas as versões de Windows 10, e trouxeram muitos novos recursos, bem como correções de bugs e atualizações de segurança.

Na verdade, esta rodada de atualizações da Patch Tuesday foi ainda mais prolífica do que a de fevereiro já que desta vez eles consertaram 115 CVEs.

A Microsoft revelou um exploit que não foi verificado

No entanto, na pressa de liberar as notas o mais rápido possível, a Microsoft revelou acidentalmente um exploit que não foi corrigido. PCs afetados do CVE-2020-0796 as vulnerabilidades incluem Windows 10 v1903, Windows10 v1909, Windows Server v1903 e Windows Server v1909.

Aparentemente, a Microsoft estava planejando lançar um patch nesta terça-feira de patch, mas o revogou imediatamente. No entanto, eles incluíram os detalhes da falha em sua API da Microsoft, que alguns fornecedores de antivírus eliminam e posteriormente publicam.

A vulnerabilidade é uma exploração wormable no SMBV3, que por acaso é o mesmo protocolo explorado pelo ransomware WannaCry e NotPetya. Felizmente, nenhum código de exploração foi lançado.

Nenhum detalhe adicional foi publicado sobre o assunto, mas a Fortinet observa que:

um invasor remoto não autenticado pode explorar isso para executar código arbitrário dentro do contexto do aplicativo.

Uma solução alternativa para esse problema é desabilitar a compactação SMBv3 e bloquear a porta TCP 445 em firewalls e computadores cliente.

Observação: O aviso de atualização completo é agora acessível, e a Microsoft afirma que a solução alternativa mencionada acima é boa apenas para proteger servidores, mas não clientes.

Qual é sua opinião sobre o acidente mais recente da Microsoft? Compartilhe suas ideias na seção de comentários abaixo e continuaremos a conversa.

O Windows Server 2016 será lançado em setembro, apresenta maior segurança, melhor gerenciamento do data center e muito mais

O Windows Server 2016 será lançado em setembro, apresenta maior segurança, melhor gerenciamento do data center e muito maisServidor WindowsMicrosoft

Microsoft confirmou recentemente Windows Server 2016 será lançado na Conferência Ignite em setembro e, juntamente com a sua revelação, o modelo de serviço que essa tecnologia suportará.O Windows Se...

Consulte Mais informação
O Google quer 80% dos clientes empresariais da Microsoft

O Google quer 80% dos clientes empresariais da MicrosoftMicrosoftGoogle

O desejo do Google de desestabilizar os negócios do Office da Microsoft ao atrair seus clientes empresariais não é novidade, mas as coisas podem ficar ainda mais interessantes nos próximos meses, j...

Consulte Mais informação
Microsoft confirma o aplicativo OneDrive Universal, em breve no Windows 10

Microsoft confirma o aplicativo OneDrive Universal, em breve no Windows 10MicrosoftOnedrive

A Microsoft acaba de confirmar que o aplicativo UWP OneDrive chegará em breve na Windows Store. Havia uma notícia na Internet de que a Microsoft estava preparando a versão UWP de seu serviço em nuv...

Consulte Mais informação